7 repositorios
Peer-to-peer networks where self-sovereign cryptographic identities replace traditional IP addresses for routing and authentication.
Distinct from Cryptographic Identity Verification: Distinct from Cryptographic Identity Verification: focuses on using identities as network addresses for routing, not just verification.
Explore 7 awesome GitHub repositories matching security & cryptography · Cryptographic Identity Networks. Refine with filters or upvote what's useful.
CJDNS es una VPN peer-to-peer y una red superpuesta criptográfica que implementa una red mesh IPv6 cifrada. Funciona como un router de tabla hash distribuida, utilizando una métrica XOR no jerárquica para enrutar el tráfico entre nodos sin depender de una autoridad o registro central. El proyecto se distingue por vincular la identidad de red a la propiedad criptográfica, derivando direcciones IPv6 únicas a partir de claves públicas. Garantiza una conectividad segura entre pares a través de límites NAT mediante autenticación de clave pública, cifrado de paquetes de extremo a extremo y un protocolo de handshake que proporciona secreto perfecto hacia adelante (perfect forward secrecy). El software cubre una amplia gama de capacidades, incluyendo el descubrimiento automático de pares mediante semillas DNS y beaconing de red local, así como operaciones de gateway de red para tunelizar tráfico hacia la internet pública. Incluye controles de seguridad para la integridad de paquetes y protección contra ataques de repetición, junto con una API administrativa para monitoreo programático y gestión de enrutamiento. El sistema admite la automatización de servicios durante el arranque y la inicialización de dispositivos de túnel de red virtual.
Implements a cryptographic network overlay using public-key authentication for IPv4/IPv6 traffic.
Ockam es un framework de redes de confianza cero diseñado para asegurar el tránsito de datos entre aplicaciones distribuidas utilizando una superposición de red basada en identidad. Proporciona las primitivas necesarias para establecer conexiones autenticadas mutuamente y cifradas de extremo a extremo, eliminando la dependencia de la seguridad tradicional de la capa de red. El proyecto se distingue por su uso de control de acceso basado en atributos y credenciales verificables para gestionar la confianza a escala. Implementa la rotación de identidad criptográfica para mantener la continuidad de la identidad y se integra con sistemas de gestión de claves respaldados por hardware para asegurar claves privadas dentro de enclaves o servicios de gestión de claves en la nube. La plataforma cubre una amplia gama de capacidades, incluyendo enrutamiento binario de múltiples saltos y puente de red basado en relés para conectar redes dispares. Puede envolver tráfico TCP o Kafka heredado en túneles seguros, permitiendo que los servicios privados se comuniquen sin exponer puertos de escucha. Además, emplea un modelo de actor con estado para procesar mensajes de forma asíncrona a través de nodos distribuidos. El despliegue es compatible a través de plantillas de infraestructura como código para el aprovisionamiento de nodos seguros y pasarelas en entornos de nube.
Implements an identity-based network overlay that abstracts physical connectivity via cryptographic identities.
El agent-governance-toolkit es un framework para aplicar políticas de seguridad, gestionar identidades de confianza cero (zero-trust) y aislar (sandbox) la ejecución de agentes de IA autónomos. Proporciona una capa de gobernanza diseñada para controlar el comportamiento de los agentes mediante el uso de un motor de políticas de seguridad, gestión de identidad criptográfica y un sandbox de ejecución en tiempo de ejecución. El proyecto se distingue por un sistema de anillos de privilegios de múltiples niveles y una malla de identidad criptográfica que asegura la comunicación entre entidades autónomas. Implementa un mecanismo de puntuación de confianza basado en decaimiento para rastrear la confiabilidad de la entidad y utiliza registros de auditoría encadenados por hash y a prueba de manipulaciones para mantener un historial verificable de ejecución. El toolkit cubre una amplia gama de áreas de capacidad, incluyendo seguridad de prompts para defenderse contra ataques de inyección, mapeo automatizado de cumplimiento frente a estándares regulatorios y orquestación de flujos de trabajo autónomos utilizando patrones de saga. También cuenta con monitoreo de flota para rastrear la salud y los límites de gasto, así como aislamiento de ejecución de herramientas para restringir el acceso no autorizado a recursos. Se proporciona una interfaz de línea de comandos para ejecutar señales de control, validar políticas de gobernanza y gestionar la instalación de extensiones.
Establishes a trust mesh using handshakes and decentralized identifiers to secure inter-agent communication.
zrok es un servicio de redes de confianza cero (zero trust) que proporciona una malla superpuesta segura para exponer servicios y archivos locales a través de firewalls y NAT, sin necesidad de redireccionamiento manual de puertos. Funciona como un gestor de redes de confianza cero, orquestando identidades, políticas y enrutadores para establecer conectividad segura entre aplicaciones y usuarios. El proyecto se distingue por el uso de enrutamiento basado en identidad y frontends HTTP reforzados que se integran con proveedores de identidad externos. Estas capacidades permiten la creación de proxies conscientes de la identidad y proxies inversos seguros que autentican a los usuarios antes de otorgar acceso a aplicaciones web internas. Las capacidades más amplias de la plataforma incluyen el intercambio de recursos peer-to-peer para servicios TCP y UDP, el uso compartido de unidades de red y la microsegmentación consciente de la identidad para redes de TI y tecnología operativa. También proporciona una interfaz programable mediante un SDK de intercambio seguro para integrar estas capacidades de túnel directamente en aplicaciones externas. La infraestructura puede desplegarse como un controlador autohospedado y una pila de red privada en entornos Linux, Docker o Kubernetes.
Directs network traffic based on cryptographically verified user identities instead of IP addresses.
Reticulum is a decentralized networking stack that enables encrypted, peer-to-peer communication over diverse physical mediums without relying on central infrastructure or IP protocols. It uses self-sovereign cryptographic identities for routing and authentication, replacing traditional IP addresses with collision-free globally unique addresses that require no central coordination. Every packet is encrypted by default using ephemeral key exchanges with forward secrecy, and unencrypted traffic is dropped as invalid. The stack unifies heterogeneous transport mediums—including LoRa radio, packet
Replaces traditional IP addresses with self-sovereign cryptographic identities for routing and authentication.
Ziti is a zero-trust network overlay and identity-based mesh network. It provides a software-defined perimeter that replaces traditional IP-based routing and VPNs by mapping network services to cryptographically verified identities, effectively cloaking applications from the public internet. The project distinguishes itself through an outbound-only connection model that eliminates open listening ports and a Zero Trust SDK that allows developers to embed encryption and identity-based access control directly into application source code. It also provides transparent tunneling proxies to extend
Provides an identity-based mesh where cryptographic identities replace IP addresses for routing and isolation.
libp2p is a modular peer-to-peer networking stack designed for building decentralized applications. It provides the core infrastructure necessary for nodes to discover and connect with other participants across a network without relying on central servers. The project distinguishes itself through a flexible transport layer that abstracts multiple protocols, including TCP, QUIC, WebSockets, and WebTransport, into a single interface. It features specialized tools for NAT and firewall traversal, such as hole punching and relay nodes, to establish direct connections between peers and web browsers
Links unique network identifiers to public keys for secure routing and peer authentication.